DevIL DICOM文件处理栈溢出漏洞

受影响系统:

DevIL DevIL 1.7.8

描述:

Developer’s Image Library(DevIL)是一个跨平台的图形库,可使用简单的句法处理各种图形。

DevIL库的src-IL/src/il_dicom.c文件的GetUID()函数中存在栈溢出漏洞,用户受骗使用链接到该库的应用打开特制的DICOM文件就可以触发这个溢出,导致执行任意指令。

<*来源:Stefan Cornelius
  
  链接:
http://secunia.com/secunia_research/2009-51/
*>

建议:

厂商补丁:

DevIL
—–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://sourceforge.net/tracker/?func=detail&aid=2908728&group_id=4470&atid=304470

发表评论?

0 条评论。

发表评论